האינטרנט של הדברים עלול להפוך את הערים שלנו לשדה קרב סייבר

האינטרנט של הדברים עלול להפוך את הערים שלנו לשדה קרב סייבר

This post is also available in: enEnglish (אנגלית)

האינטרנט של הדברים גדל בקצב מסחרר. מספר המכשירים המחוברים לאינטרנט צפוי להגיע ל- 6.4 מיליארד בשנת 2016 ולעלות מעל ל- 38 מיליארד עד 2020. השדה החדש יחסית עוקף בקלות תחומים קיימים ועושה שימוש בטכנולוגיה המתקדמת ביותר על מנת לספק לנו יכולות חדשות כל הזמן. הבעיה היא שהאינטרנט של הדברים גם עוקף את מצבה הנוכחי של אבטחת הסייבר, גם המתקדמת ביותר, מה שהופך את אותם מכשירים לפגיעים מול מתקפה. ככל שאותם מכשירים הופכים למרכזיים יותר ויותר בחיים שלנו, כך הם יכולים גם לסכן אותם.

תולעת הסטוקסנט זרעה הרס בצנטריפוגות גרעיניות איראניות, אך זוהי רק הדוגמה המוכרת ביותר. בית חרושת גרמני לברזל נפגע באופן נרחב בגלל מתקפת סייבר מוקדם יותר השנה, בעוד שבשלוש השנים האחרונות האקרים איראנים הרסו 75% מהמחשבים השייכים לחברת הנפט הלאומית של ערב הסעודית. כאשר יותר ויותר מכשירים הופכים למקוונים, מתקפות אלו הן רק סימן לעתיד לבוא.

היות ולא הוטמעה אבטחה באופן נוקשה במיוחד עוד בשלב הפיתוח של רבות מהתשתיות כיום, הוספת שכבות הגנה כעת היא קשה הרבה יותר. הנתיבים בהן יכולות מדינות עוינות או טרוריסטים בסייבר לתקוף הם רבים. רבות מהמערכות התעשייתיות בהן נעשה שימוש היום מאפשרות "דלת אחורית" עם ססמה – המתאפשרות לצורך נוחות בתחזוקה – אשר יכולה להיות גם מפלתן. כך גם המערכות המפעילות רשתות חשמל, מערכות רכבות ובקרת תנועה, מים וביוב וכן מספר מערכות בבתי חולים. תוקפים נחושים יכולים לשבש את המערכות הללו באופן קשה או לשתק אותן לחלוטין – והתוצאות יהיו הרסניות.

יותר מ- 25,000 מערכות אוטומטיות המחוברות לאינטרנט "משמשות באופן נרחב את הצבא, בתי חולים ואחרים על מנת לשלוט בדלתות אלקטרוניות, מערכות תאורה, מעליות, מערכות חשמל ודוודים, מצלמות וידאו למעקב, אזעקות ושירותים מהותיים אחרים" ופגיעות למתקפה, כך גילו חוקרים בשנת 2013. רוב מערכות השליטה בכלי טיס בלתי מאוישים (כטב"מים) גם כן אינן מאובטחות דיין.

תוקפי סייבר יוכלו לתקוף אותנו גם בבית. מערכות אוטומציה ביתיות פגיעות באופן מיוחד למתקפות וכך מאפשרות להאקרים לשלוט בהכל, החל מהטמפרטורה בבית, דרך מערכות האזעקה ועד אפילו לנעול את הדלתות. טלוויזיות חכמות, טלפונים ניידים ומצלמות אבטחה כולם תחת סיכון להפוך למכשירי ציתות ומעקב.

עד כה, מתקפות מסוג זה היו בודדות, אך קבוצה נחושב של האקרים תוכל לנצל את כל החולשות הללו ולגרום לתוצאות הרות אסון, היכולות לנוע משיבוש התנועה וכך להשפיע על הכלכלה כולה, ועד אפילו ניסיונות להפריע להתנהלות השלטון במדינה.

על מנת להימנע מנסיונות שכאלו, על יצרנים להתייחס לנושא האבטחה באופן רציני ומפוכח יותר. כאשר הסיכון למתקפה הוא לגמרי בלתי צפוי, וכאשר מתקפה כזו יכולה להתבצע על ידי קבוצה קטנה של אנשים, חברות טכנולוגיה מוכרחות להטמיע עקרונות תכנון מאובטח עוד בשלבים המוקדמים ביותר. אבטחת סייבר – הן בממשל הן במגזר הפרטי – מוכרחה להיטמע אל תוך פרדיגמת בטחון המולדת. רק מאמץ מתוכנן על ידי עבודה משותפת של הציבור והמגזר הפרטי יכול למנוע את הסיכונים מולם אנו עומדים.